Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Сертифікація кібербезпеки ЄС
Сертифікація кібербезпеки ЄС

Завдяки «Європейській схемі кібербезпеки за загальними критеріями» (EUCC) тепер існує перший систематичний підхід до сертифікації кібербезпеки. Критерії схеми сертифікації були розроблені Агентством Європейського Союзу з кібербезпеки (ENISA) і тепер повинні бути впроваджені в державах-членах - необхідний правовий акт для впровадження («Імплементаційний акт») нещодавно був опублікований. «EUCC дозволяє виробникам контролювати ІТ-безпеку продуктів, таких як технологічні компоненти, апаратне та програмне забезпечення, відповідно до стандарту та аналізувати їх на наявність вразливостей. Це також відкриває шлях для задоволення майбутніх вимог...

Читати далі

Закон про захист від кібернетичної активності перед прийняттям
Закон про захист від кібернетичної активності перед прийняттям

Закон Європейської комісії про кіберстійкість, найповніший закон, що регулює кібербезпеку продуктів у Європі, незабаром набуде чинності. Нещодавно було внесено низку змін, які уточнюють сферу дії закону. Формальне усиновлення вважається безпечним в експертних колах. «З точки зору нашого аналізу безпеки, специфікація Закону про кіберстійкість дуже вітається, особливо ще більший рівень безпеки для кінцевих користувачів. Класи пристроїв було нещодавно зареєстровано: стаття 6 запровадила два додаткових класи ризику кібербезпеки для критично важливих апаратних і програмних продуктів, основними функціями яких є...

Читати далі

Автоматизуйте відповідність
Автоматизуйте відповідність

Нові закони та вказівки викликають невизначеність у ІТ-відділах компаній, а також у керівництві: майбутній Акт Комісії ЄС про кібер-стійкість (CRA) передбачає відповідальність для членів правління та менеджерів компаній. Німецька компанія Onekey протягом багатьох років досліджує вразливості кібербезпеки в розумних продуктах, таких як пристрої IoT та OT, а також практично в усіх системах, підключених до Інтернету, і керує платформою кібербезпеки та відповідності продуктів (коротко: PCCP). , яка здійснює автоматизоване тестування та оцінку ризиків програмного забезпечення пристрою. З новим інтегрованим майстром відповідності…

Читати далі

Акт ЄС про захист від кібернетичної активності викликав суперечки
Короткі новини про кібербезпеку B2B

Чим ближче вступає в силу Закон про захист від кібернетики (CRA-E), тим більше питань виникає у виробників і розповсюджувачів розумних пристроїв. У майбутньому компанії будуть нести відповідальність за управління ризиками безпеки - законодавство ЄС передбачає значні штрафи, які можуть бути сплачені навіть у разі порушення термінів. 28 листопада 2023 року вже всьоме відбудеться конференція CYBICS – вдруге цього року вона буде присвячена виключно темі кіберстійкості та CRA-E. Під девізом «Відповідність вимогам, безпека та найкращі практики: Закон про кіберстійкість»…

Читати далі

Закон ЄС про захист від кібернетичної інформації: керівництво проти ризиків і штрафів
Закон ЄС про захист від кібернетичної інформації: керівництво проти ризиків і штрафів

Крадіжка даних, цифровий шантаж, шпигунство та саботаж завдали економіці Німеччини збитків на суму близько 2022 мільярдів євро у 203 році. Закон Комісії ЄС про кібер-стійкість (CRA) є юридичним зобов’язанням покращити кібербезпеку продуктів у всьому Європейському Союзі. Безкоштовний посібник допомагає краще розпізнавати майбутні правові зобов’язання та уникати можливих ризиків і штрафів. Кіберзагрози є одним із найбільших ризиків для компаній та економіки в цілому та завдали величезної шкоди за останні місяці. Згідно з дослідженням «Wirtschaftsschutz 2022», проведеним галузевою асоціацією BITKOM, у…

Читати далі

Регламент ЄС щодо кіберстійкості з високими штрафами
Короткі новини про кібербезпеку B2B

Закон Комісії ЄС про кібер-стійкість (CRA) спрямований на те, щоб закрити цифрову мозаїку пристроїв і систем із підключенням до мережі. Промислові мережі та критична інфраструктура потребують особливого захисту. Регламент ЄС щодо кіберстійкості може означати мільйонні штрафи для виробників, дистриб’юторів та імпортерів. За даними Європейського Союзу, наразі кожні одинадцять секунд відбувається атака програм-вимагачів; Лише за останні кілька тижнів він вразив провідного виробника дитячого харчування та глобального постачальника автомобільної продукції рівня 1 зі штаб-квартирою в Німеччині, причому останній став жертвою масової атаки програм-вимагачів. Така атака призвела до того, що виробник Prophete в…

Читати далі

Автоматизоване виявлення вразливостей нульового дня
Автоматизоване виявлення вразливостей нульового дня

Європейський фахівець із безпеки IoT/OT ONEKEY вперше забезпечує автоматизований аналіз невідомих уразливостей нульового дня в промислових продуктах і засобах керування за допомогою програмного забезпечення. Ця категорія становить один із найбільших ризиків для всього, що використовує програмне забезпечення: «Атаки нульового дня використовують прогалини в безпеці, які могли існувати непоміченими протягом тривалого часу та не були розпізнані виробником пристроїв і систем. Тому немає виправлення для цієї вразливості, і глобальні атаки на уражені пристрої можуть бути руйнівними», — говорить Ян Венденбург, генеральний директор ONEKEY. Процвітаюча торгівля вразливими місцями Цими вразливими місцями торгують навіть хакери, вразливість нульового дня в iOS,...

Читати далі

Дослідження: вразливий IoT у медицині, виробництві та KRITIS
Дослідження: вразливий IoT у медицині, виробництві та KRITIS

Звіт про безпеку Інтернету речей за 2022 рік виявляє значні прогалини в кібербезпеці. Дослідження виявило багато вразливих систем IoT у сферах медицини, виробництва та KRITIS. Керівникам підприємств варто подумати про збільшення відповідальності. Про кібербезпеку все ще думають ізольовано – це висновок дослідження, проведеного фахівцем із безпеки Інтернету речей ONEKEY. «У багатьох випадках компанії та підприємці все ще думають класично, коли мова заходить про безпеку ІТ. Негайне зростання ризику багатьох різних версій прошивки в системах IoT часто ігнорується», – попереджає Ян Венденбург, керуючий директор ONEKEY. Найбільша загроза IoT в медицині Для областей…

Читати далі

Звіт про безпеку Інтернету речей за 2022 рік: промислові засоби контролю під загрозою
Звіт про безпеку Інтернету речей за 2022 рік: промислові засоби контролю під загрозою

У звіті про безпеку Інтернету речей за 2022 рік ІТ-експерти вимагають складання номенклатури матеріалів (SBOM) для програмного забезпечення пристроїв: засоби промислового контролю, виробництво та розумний дім часто «недостатньо» захищені від хакерів. Експерти вимагають доказів усіх використаних програмних компонентів. Шампунь, печиво, консервований суп і ліки мають одну спільну рису: перелік усіх інгредієнтів на упаковці та можливість їх відстеження від виробника до виробника окремого інгредієнта. Важливі інтелектуальні промислові засоби керування, інтелектуальні виробничі системи та пристрої, такі як маршрутизатори, мережеві камери, принтери та багато інших, передають своє мікропрограмне забезпечення безпосередньо з операційною системою та програмами - без точних доказів вмісту...

Читати далі